Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CMS-made-simple-sqli-python3 — CMS Made Simple < 2.2.10 - Inyección SQL (reescrito para python3), CVE-2019-905 | Kitploit
Herramientas/GitHubGitHub/xtafnull/cms-made-simple-sqli-python3
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubxtafnull/cms-made-simple-sqli-python3

CMS-made-simple-sqli-python3

CMS Made Simple < 2.2.10 - Inyección SQL (reescrito para python3), CVE-2019-905

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 4 añosAún no revisado

CMS-made-simple-sqli-python3

CMS Made Simple < 2.2.10 - Inyección SQL (reescrito para python3), CVE-2019-9053

Me resultó problemático ejecutar este exploit en kali linux, ya que python2 no tiene termcolor, así que con muy pocos cambios lo hice funcionar con python3. Todo el crédito va para: https://www.exploit-db.com/exploits/46635

Lo probé contra una máquina vulnerable con CMS en https://tryhackme.com . Funciona según lo previsto

root@kitploit:~
┌──(xtafnull㉿kali)-[/opt]
└─$ python3 46635.py 
[+] Specify an url target
[+] Example usage (no cracking password): exploit.py -u http://target-uri
[+] Example usage (with cracking password): exploit.py -u http://target-uri --crack -w /path-wordlist
[+] Setup the variable TIME with an appropriate time, because this sql injection is a time based.
Descargar herramienta